Esse assunto por aqui é coisa séria! Somos uma empresa certificada SOC2 Type II2
pela EY e temos altos níveis de governança e controle para a sua instituição
aderir ao mercado web3 com absoluta confiança. Confira nossas práticas.
Pilares da nossa segurança
Proteção a ataques externos
Mitigação de erros humanos
Prevenção ao risco de acesso à informação privilegiada
Nossa abordagem
Tecnologia Multi-Party Computing (MPC)
Políticas de transação configuráveis pelo usuário
Warm wallets de ativos digitais cobertos pela tecnologia MPC
Custódia de ativos ‘keyless’, distribuída e segura
Key shares mantidas pela Parfin e/ou pelos clientes
Configuração multi-cloud
Arquitetura e infraestrutura auditadas
Infraestrutura
Todos os dados do usuário são totalmente criptografados e as senhas são ‘hashed’ e ‘salted’
Usamos HSMs que alcançaram a classificação FIPS 140-2 Nível 2 ou superior
Todos os dados da nossa plataforma são transmitidos por conexões criptografadas ‘Transport Layer Security’, como por exemplo, HTTPS
Todas as chaves de API são armazenadas em carteiras virtuais HMAC criptografadas
Camada adicional de segurança: todos os dados confidenciais também são criptografados pelo HSM
Recursos da plataforma
Autenticação de dois fatores obrigatório para todos os usuários no momento do login e em ações confidenciais
Motor de autorização configurável para garantir que o iniciador e o aprovador da transação sejam separados
Whitelisting obrigatória de endereços criada após 24 horas da aprovação
Múltiplas funções de usuário com níveis variados de acesso e controle
Processos
Certificado SOC2 Type II o mais alto nível em segurança no mercado financeiro
Apólices de seguro abrangentes
Penetration testing frequentes
Parceria com fornecedores corporativos para mitigar ataques de ‘distributed denial-of-service’ (DDoS)
Políticas e procedimentos para reforçar a segurança e a privacidade dos dados
Melhorias de software com testes rigorosos e aprovação da equipe executiva da Parfin
Monitoramento de sistema e segurança 24 horas por dia, 7 dias por semana, com resposta especializada a incidentes